Політика конфіденційності
Останнє оновлення: 1 квітня 2026
Коротко (TL;DR)
- Економія даних: Ми збираємо лише дані, необхідні для надання та покращення сервісу Statch.
- Без продажу: Ми не продаємо ваші дані третім особам.
- Контроль: Ви маєте повний контроль над своїми бізнес-записами та можете видалити їх у будь-який час.
- Безпека: Ми використовуємо зашифроване сховище та стандартні галузеві заходи безпеки для захисту вашої інформації.
- Права: Відповідно до GDPR, ви маєте право на доступ, виправлення або видалення ваших даних, звернувшись до нас.
- Лише повний текст нижче має юридичну силу.
1. Хто ми
Statch — мобільний застосунок для малого бізнесу, роздрібних торговців та всіх, хто продає товари — онлайн, офлайн або в обох форматах — розроблений і керований спільно:
Владислав Петрук, який провадить діяльність як фізична особа — підприємець (jednoosobowa działalność gospodarcza), зареєстрована в Польщі, NIP: 6343029041, юридична адреса: вул. Ogińskiego 11, 03-318 Варшава, Польща
Павло Зоря, який провадить діяльність як фізична особа — підприємець (ФОП), зареєстрована в Україні, РНОКПП: 3638804410, юридична адреса: Україна
Разом іменуються «Statch», «ми», «нас», «наш».
Спільне контролювання: Відповідно до статті 26 GDPR, обидві сторони виступають як спільні контролери персональних даних, що обробляються через Застосунок. Польська юридична особа Vladyslav Petruk є провідним контролером і основним контактом з питань захисту даних в ЄС. Між сторонами укладено угоду про спільне контролювання, що визначає їхні відповідні обов'язки щодо дотримання вимог GDPR. Суть цієї угоди надається суб'єктам даних на запит.
Торговельна марка Statch зареєстрована в Україні. Застосунок доступний на iOS та Android.
З будь-яких питань щодо конфіденційності зверніться до нас: privacy@statch.io
2. Сфера застосування
Ця Політика конфіденційності пояснює, які персональні дані ми збираємо при використанні вами мобільного застосунку Statch («Застосунок»), навіщо ми їх збираємо, як використовуємо і які права ви маєте відповідно до Загального регламенту про захист даних (GDPR) та чинного польського та права ЄС. Користувачі з України також зберігають права відповідно до чинного українського законодавства про захист персональних даних, які ми поважаємо та не прагнемо обмежити.
3. Дані, які ми збираємо
3.1 Облікові та автентифікаційні дані
При реєстрації та вході ми збираємо:
- Номер телефону — використовується для SMS-автентифікації через Twilio
- Ім'я та адреса електронної пошти — надаються Apple або Google при вході через Apple або Google Sign-In; використовуються для повідомлень, пов'язаних з обліковим записом там, де доступно
Порада: Якщо ви входите за допомогою номера телефону, рекомендуємо також прив'язати обліковий запис Google або Apple у налаштуваннях Застосунку.
3.2 Дані профілю компанії
Після реєстрації вам необхідно створити профіль компанії. Це включає:
- Назву компанії
- Налаштування валюти
- Необов'язково: контактні дані та фотографію компанії
3.3 Бізнес-дані та дані про запаси
Застосунок призначений для зберігання ваших бізнес-даних, включно з:
- Номенклатурами товарів, характеристиками, варіантами та фотографіями
- Артикулами, цінами та налаштуваннями цін
- Назвами складів, адресами, номерами телефонів, електронними адресами та коментарями
- Категоріями та підкатегоріями
- Шаблонами товарів та характеристиками
- Замовленнями, включно з необов'язковими іменами клієнтів та контактними даними
- Записами про рухи товарів (рухи запасів, списання, переміщення, повернення, замовлення)
Ці дані вводяться вами і належать вашому бізнесу. Ми обробляємо їх виключно для забезпечення функціональності Застосунку.
Примітка щодо персональних даних третіх осіб у замовленнях: Коли ви додаєте контактні дані клієнтів до замовлень, ви є контролером даних ваших клієнтів і несете відповідальність за наявність законної підстави для їх збору та зберігання.
3.4 Інформація про пристрій
Кожен запит до нашого сервера містить обмежені метадані пристрою: платформу (iOS або Android), версію застосунку, версію ОС та ідентифікатор інсталяції Firebase.
3.5 Сповіщення
Якщо ви надасте дозвіл, ми можемо надсилати push-сповіщення. Ви можете керувати дозволами на сповіщення в будь-який час у налаштуваннях пристрою або в Застосунку.
3.6 Причина видалення облікового запису
Коли ви подаєте запит на видалення облікового запису, ми просимо вас обрати причину. Ця інформація зберігається в анонімізованій або агрегованій формі для цілей покращення продукту.
3.7 Аналітика
Ми використовуємо Microsoft Clarity на сайті Statch для розуміння того, як відвідувачі взаємодіють з нашими сторінками. Всі аналітичні дані обробляються в агрегованій, псевдонімізованій формі.
4. Навіщо ми обробляємо дані
| Мета | Дані, що використовуються | Правова підстава |
|---|---|---|
| Надання автентифікації та управління обліковим записом | Номер телефону, Apple/Google ID, електронна пошта | Виконання договору (ст. 6(1)(b) GDPR) |
| Забезпечення основної функціональності Застосунку | Бізнес-дані, запаси, склади, замовлення | Виконання договору (ст. 6(1)(b) GDPR) |
| Надсилання повідомлень облікового запису | Електронна адреса | Виконання договору (ст. 6(1)(b) GDPR) |
| Сумісність пристрою та push-сповіщення | Інформація про пристрій | Законний інтерес (ст. 6(1)(f) GDPR) |
| Звіти про збої та моніторинг стабільності | Стан пристрою, версія ОС/застосунку, стек трасування | Законний інтерес (ст. 6(1)(f) GDPR) |
| Надсилання рекламних сповіщень та опитувань (за згодою) | Налаштування сповіщень | Згода (ст. 6(1)(a) GDPR) |
| Покращення сайту та Застосунку за допомогою аналітики | Агреговані дані використання | Законний інтерес (ст. 6(1)(f) GDPR) |
| Розуміння причин видалення для покращення продукту | Анонімізована причина видалення | Законний інтерес (ст. 6(1)(f) GDPR) |
| Дотримання правових зобов'язань | За необхідністю | Правове зобов'язання (ст. 6(1)(c) GDPR) |
5. Сторонні сервіси
Ми використовуємо такі сторонні сервіси для роботи Застосунку. Там, де це вимагається GDPR, ми уклали Угоди про обробку даних з цими постачальниками.
| Сервіс | Постачальник | Призначення |
|---|---|---|
| Microsoft Clarity | Microsoft Corporation | Аналітика сайту — перегляди сторінок, кліки, глибина прокрутки та анонімізовані записи сесій |
| Firebase Crashlytics | Google LLC | Автоматичні звіти про збої |
| Google Sign-In | Google LLC | Автентифікація |
| Apple Sign-In | Apple Inc. | Автентифікація |
| Google Cloud Platform | Google LLC | Хмарна інфраструктура та зберігання файлів |
| Twilio | Twilio Inc. | SMS-коди підтвердження |
| MongoDB Atlas | MongoDB, Inc. | Хмарна база даних для зберігання облікових та бізнес-даних |
| Resend | Resend, Inc. | Доставка транзакційних листів |
Ми ведемо цей список як реєстр субпроцесорів. Якщо ми додаємо або змінюємо субпроцесорів, ми відповідно оновимо цей розділ.
6. Зберігання та передача даних
Ваші дані зберігаються на серверах Google Cloud Platform та кластерах баз даних MongoDB Atlas. Як Google (GCP), так і MongoDB, Inc. можуть обробляти дані в регіонах поза Європейською економічною зоною (ЄЕЗ). Там, де відбуваються такі передачі, вони захищені відповідними гарантіями (Стандартні договірні положення) відповідно до Розділу V GDPR.
Інші міжнародні передачі: Twilio Inc. (SMS-верифікація), Resend, Inc. (доставка електронної пошти) та Microsoft Corporation (Clarity аналітика) є американськими постачальниками. Дані, що передаються цим постачальникам, захищені Стандартними договірними положеннями та/або рішенням ЄС про адекватність там, де це застосовно.
7. Зберігання даних
Ми зберігаємо ваші дані протягом усього часу, поки ваш обліковий запис активний, або стільки, скільки необхідно для надання сервісу.
Видалення облікового запису: Ви можете запросити видалення облікового запису з Застосунку. Після запиту:
- Ви отримаєте підтвердження (електронним листом, якщо з вашим обліковим записом пов'язана адреса електронної пошти).
- Ваш обліковий запис входить у 30-денний пільговий період, протягом якого ви можете скасувати видалення.
- Через 30 днів ваш обліковий запис і всі пов'язані дані остаточно видаляються.
Експорт даних: Наразі ми не пропонуємо автоматичний експорт даних. Якщо вам потрібна копія даних перед видаленням, зверніться до нас на support@statch.io.
8. Повідомлення про витік
У разі витоку персональних даних, який може призвести до ризику для ваших прав і свобод, ми повідомимо Польське управління з захисту персональних даних (UODO) без зайвих затримок і, де це можливо, протягом 72 годин після того, як нам стане відомо про витік, відповідно до статті 33 GDPR.
Якщо витік, ймовірно, призведе до високого ризику для ваших прав і свобод, ми також повідомимо постраждалих користувачів без зайвих затримок, відповідно до статті 34 GDPR.
9. Ваші права
Як суб'єкт даних, ви маєте такі права:
- Право на доступ — запросити копію персональних даних, які ми зберігаємо про вас
- Право на виправлення — запросити виправлення неточних даних
- Право на видалення — запросити видалення ваших даних (див. Розділ 7)
- Право на обмеження обробки — запросити обмеження обробки ваших даних
- Право на переносимість даних — отримати ваші дані у структурованому, машинозчитуваному форматі
- Право на заперечення — заперечувати обробку на підставі законного інтересу
- Право на відкликання згоди — там, де обробка ґрунтується на згоді, ви можете відкликати її в будь-який час
Щоб скористатися будь-яким із цих прав, зверніться до нас на privacy@statch.io. Ми відповімо протягом 30 днів. Ви також маєте право подати скаргу до Польського управління з захисту персональних даних (UODO): www.uodo.gov.pl
10. Неповнолітні
Застосунок не призначений для використання особами віком до 18 років. Ми свідомо не збираємо персональні дані дітей.
11. Зміни до політики
Ми можемо час від часу оновлювати цю Політику конфіденційності. Щодо суттєвих змін (таких як зміни в практиці збору даних) ми повідомимо вас щонайменше за 30 днів через Застосунок або електронною поштою (якщо доступно) та запитаємо ваше підтвердження перед набранням чинності змін.
Щодо несуттєвих змін (таких як уточнення), ми оновимо дату «Останнє оновлення» вгорі. Продовження використання Застосунку після публікації таких оновлень означає ваше прийняття змін.
12. Контакти
Якщо у вас виникли запитання щодо цієї Політики конфіденційності, зверніться до нас:
Email: privacy@statch.io
Підтримка: support@statch.io